Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
azbelt — AAD-связанная перечислительная разведка на Nim | Kitploit
Инструменты/GitHubGitHub/daddycocoaman/azbelt
РазведкаСбор информацииПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)АутентификацияRed Teaming
GitHubdaddycocoaman/azbelt

azbelt

AAD-связанная перечислительная разведка на Nim

Репозиторий
132633 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

azbelt

Автономная DLL и расширение sliver для перечисления учётных данных, связанных с Azure, в первую очередь на машинах, присоединённых к AAD

Модули

  • aadjoin - Получает информацию о статусе AAD машины через NetGetAadJoinInformation
  • credman - Получает учётные данные из Credential Manager
  • env - Ищет переменные окружения, специфичные для Azure/AAD, которые могут содержать секреты
  • managed - Вызывает конечную точку IMDS для получения информации о машине с управляемым удостоверением (managed identity)
  • msal - Ищет токены в различных кэшах MSAL. Токены анализируются для отображения области действия и срока действия
  • sso - Если машина присоединена к AAD, получает подписанный PRT cookie
  • tbres - Получает токены из кэша Token Broker
  • all - Запускает все перечисления, кроме SSO

Сборка из исходников

Devcontainer предоставляется для удобной разработки и сборки. Базовая конфигурация devcontainer находится здесь.

Чтобы собрать, просто:

nimble release

Это поместит DLL в папку проекта. Если вам нужен exe для тестирования DLL, вы также можете собрать запускатель DLL:

nimble dllrun

Вы можете сделать оба одновременно:

nimble all

Особая благодарность

  • @byt3bl33d3r - OffensiveNim
  • @xpn - Исследование кэша TokenBroker
  • @tifkin - Исследование AAD SSO Refresh Token
  • @_dirkjan - Исследование PRT
Скачать инструмент